Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1222

Опубликовано: 02 апр. 2009
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

Directory traversal vulnerability in index.php in webEdition 6.0.0.4 and earlier, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the WE_LANGUAGE parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webedition:webedition:6.0.0.4:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03083
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in index.php in webEdition 6.0.0.4 and earlier, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the WE_LANGUAGE parameter.

EPSS

Процентиль: 86%
0.03083
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-22